Docker: Unterschied zwischen den Versionen

Aus Alexander's Wiki
 
(33 dazwischenliegende Versionen desselben Benutzers werden nicht angezeigt)
Zeile 1: Zeile 1:
[[Kategorie:Virtualisierung]]
[[Kategorie:Docker]]
= Installation =
= Installation =
== Paket für Ubuntu ==
== Ubuntu (x86) ==
<source lang="bash" enclose="div">
<source lang="bash" enclose="div">
   apt-get install docker lxc
  apt-get update
   apt-get install apt-transport-https ca-certificates


   wget -qO- https://get.docker.com/ | sh
   apt-key adv --keyserver hkp://p80.pool.sks-keyservers.net:80 --recv-keys 58118E89F3A912897C070ADBF76221572C52609D
   docker run hello-world
 
  echo "deb https://apt.dockerproject.org/repo ubuntu-xenial main" > /etc/apt/sources.list.d/docker.list
 
  apt-get update
  apt-get purge lxc-docker
  apt-cache policy docker-engine
 
  apt-get install linux-image-extra-$(uname -r) linux-image-extra-virtual
 
  apt-get install docker-engine
  service docker start
 
  docker run hello-world # Test
</source>
 
== Raspbian (arm) ==
<source lang="bash" enclose="div">
  curl -sSL https://get.docker.com | sh
</source>
 
= Docker Registry =
''ToDo''
 
= Arbeiten mit Docker =
== Eingerichtete Images auflisten ==
<source lang="bash" enclose="div">
> docker ps -a
 
CONTAINER ID  IMAGE    COMMAND  CREATED      STATUS      PORTS                NAMES
cc65f386f2d5  nginx:1  nginx    9 months ago  Up 3 seconds 0.0.0.0:7890->80/tcp dc-nginx 
</source>
 
== Container starten ==
Wenn der Container schon konfiguriert ist:
<source lang="bash" enclose="div">
> docker start cc65f386f2d5
</source>
 
Sonst muss man die ganzen Paramter mitgeben:
<source lang="bash" enclose="div">
   docker run --name=myContainer -i -t -d -p 80:80/tcp -p 443:443/tcp -v /conf.d:/conf.d forumi0721alpinearmhf/alpine-armhf-nginx:latest /bin/ash
</source>
 
Ein paar bedeuten:
-d, --detach=true|false
-i, --interactive=true|false
--name=myContainer
-t, --tty=true|false
-v|--volume[=[[HOST-DIR:]CONTAINER-DIR[:OPTIONS]]]
 
== Container stoppen ==
<source lang="bash" enclose="div">
docker stop cc65f386f2d5
</source>
 
== Interaktive Shell in laufenden Container ==
<source lang="bash" enclose="div">
docker exec -it 96d65e7eff87 ash
</source>
</source>
== Container löschen ==
== Image eines Containers löschen ==
= Hilfen =


== docker-compose ==
== docker-compose ==
docker-compose macht das Leben ein wenig einfacher.
docker-compose macht das Leben ein wenig einfacher.
<source lang="bash" enclose="div">
<source lang="bash" enclose="div">
  curl -L https://github.com/docker/compose/releases/download/1.3.0/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose
  curl -L https://github.com/docker/compose/releases/download/1.8.1/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose
  chmod +x /usr/local/bin/docker-compose
  chmod +x /usr/local/bin/docker-compose
</source>
</source>


== Docker Image ==
== Dockerimage Architektur ==
<source lang="bash" enclose="div">
<source lang="bash" enclose="div">
docker run -p 666:80 -i -t ubuntu:12.04 /bin/bash
  docker inspect 882059b7ca70 | jq '.[] | .Architecture'
  docker search armhf-
</source>
</source>
''Der lokale Port 666 zeigt auf den Port 80 im Docker-Image.''


= Verwaltung =
== Finden von fertigen Images ==
=== Finden und Herunterladen von Images ===
Images lassen sich sowohl mit dem Befehl
Images lassen sich sowohl mit dem Befehl
<source lang="bash" enclose="div">
<source lang="bash" enclose="div">
Zeile 28: Zeile 95:
</source>
</source>
suchen. Eine Übersicht ist auch dem Docker-Webseite zu sehen.
suchen. Eine Übersicht ist auch dem Docker-Webseite zu sehen.
== Inspizieren von Images ==
<source lang="bash" enclose="div">
docker inspect dcac31412f51
</source>
= Verwaltung =
Mit dem Befehl
Mit dem Befehl
<source lang="bash" enclose="div">
<source lang="bash" enclose="div">
docker pull docker pull sameersbn/gitlab
docker pull sameersbn/gitlab
</source>
</source>
lassen sich dann die Iamges herunterladen. Dabei steht der Teil vor dem / für den Nutzer, das das Image erzeugt hat und der Teil nach dem Schrägstrich für das Programm, welches durch das Image bereitgestellt wird.
lassen sich dann die Iamges herunterladen. Dabei steht der Teil vor dem / für den Nutzer, das das Image erzeugt hat und der Teil nach dem Schrägstrich für das Programm, welches durch das Image bereitgestellt wird.
Zeile 72: Zeile 146:
</source>
</source>


=== Organisation ===
The contents of the /var/lib/docker directory vary depending on the driver Docker is using for storage.
By default this will be aufs but can fall back to overlay, overlay2, btrfs, devicemapper or zfs depending on your kernel support. In most places this will be aufs but the RedHats went with devicemapper.
You can manually set the storage driver with the -s or --storage-driver= option to the Docker daemon.
*    /var/lib/docker/{driver-name} will contain the driver specific storage for contents of the images.
*    /var/lib/docker/graph/<id> now only contains metadata about the image, in the json and layersize files.
In the case of aufs:
*    /var/lib/docker/aufs/diff/<id> has the file contents of the images.
*    /var/lib/docker/repositories-aufs is a JSON file containing local image information. This can be viewed with the command docker images.
In the case of devicemapper:


= Betrieb =
*    /var/lib/docker/devicemapper/devicemapper/data stores the images
== Beispiel ==
*    /var/lib/docker/devicemapper/devicemapper/metadata the metadata
=== Container interaktive starten ===
*    Note these files are thin provisioned "sparse" files so aren't as big as they seem.
<source lang="bash" enclose="div">
docker run -p 666:80 -i -t ubuntu:latest /bin/bash
</source>
Es existiert nun eine Portweiterelitung vom lokalen Port 666 auf den Port 80 im Docker-Image. Außerdem befinde ich mich jetzt im Image.


Als erstes werden Entwicklungswerkzeuge installiert:
=== Backup ===
<source lang="bash" enclose="div">
Es müssen die Beiden Verzeichnisse:
apt-get install debconf-utils pv bc lzop zip binfmt-support bison build-essential ccache debootstrap flex gawk gcc-arm-linux-gnueabihf lvm2 qemu-user-static u-boot-tools uuid-dev zlib1g-dev unzip libusb-1.0-0-dev parted pkg-config expect gcc-arm-linux-gnueabi libncurses5-dev git vim screen
* /var/lib/docker
</source>
* /srv/docker
Dann folgt git und ein Entwicklungsverzeichnis:
mit den Unterordnern besichert werden.
<source lang="bash" enclose="div">
apt-get install git
mkdir -p /root/Lime-Debian/output/
cd /root/Lime-Debian/
</source>
U-boot, or universal boot is the bootloader used by ARM and other embedded devices. It is similar to GRUB or LILO however much smaller. We'll be building it from source for the Olimex A20 LIME2 board.
<source lang="bash" enclose="div">
git clone https://github.com/RobertCNelson/u-boot /root/Lime-Debian/output/u-boot
cd output/u-boot
</source>


<source lang="bash" enclose="div">
= Eigene Installationen =
make -s CROSS_COMPILE=arm-linux-gnueabihf- clean
== Gitlab ==
make -j2 A20-OLinuXino-Lime2_defconfig CROSS_COMPILE=arm-linux-gnueabihf-
=== x86 ===
make -j2 CROSS_COMPILE=arm-linux-gnueabihf-
[[Docker:Gitlab|Gitlab]]
</source>
=== arm ===
<source lang=bash encl=div>
# https://hub.docker.com/r/zsoltm/gitlab-armhf/


== Container starten ==
export GITLAB_ROOT_PASSWORD=xxxxx
<source lang="bash" enclose="div">
# eigentlich
docker.io start cc65f386f2d5
docker run -d --name gitlab-postgres -e POSTGRES_USER=git -e POSTGRES_PASSWORD=somepass zsoltm/postgresql-armhf
# das geht auch nicht
docker run -it -d --name gitlab-postgres2 -e POSTGRES_USER=git -e POSTGRES_PASSWORD=somepass zsoltm/postgresql-armhf --rm postgres sh -c 'exec psql -h 127.0.0.1 -p 5432 -U git'


CONTAINER ID  IMAGE    COMMAND  CREATED      STATUS      PORTS                NAMES
docker run -it -d --name gitlab-postgres --entrypoint /bin/bash -e POSTGRES_USER=git -e POSTGRES_PASSWORD=somepass zsoltm/postgresql-armhf
cc65f386f2d5  nginx:1  nginx    9 months ago  Up 3 seconds 0.0.0.0:7890->80/tcp dc-nginx 
</source>


== Container stoppen ==
docker run -d --name gitlab-redis -v `pwd`:/data zsoltm/redis-armhf
<source lang="bash" enclose="div">
docker run -it -p 80:80 -p 23:22 --link=gitlab-redis:redis --link=gitlab-postgres:postgres\
  docker.io stop cc65f386f2d5
-v /home/docker/git-data:/home/git/data -e GITLAB_HOST=gitlab.kluge-pferde.de -e GITLAB_EMAIL_FROM=gitlab@kluge-pferde.de\
  -e SMTP_HOST=smtp.gmail.com -e SMTP_PASSWORD=somepassword zsoltm/gitlab-armhf
</source>
</source>


= Benutzung =
== Traefik on ARM ==
<!-- git clone https://github.com/armswarm/traefik.git -->
<source lang="bash" enclose="div">
<source lang="bash" enclose="div">
docker.io attach cc65f386f2d5
docker pull nsteinmetz/traefik-arm
docker run -d -p 8080:8080 -p 80:80 -v $PWD/traefik.toml:/etc/traefik/traefik.toml nsteinmetz/traefik-arm
</source>
</source>


= Liebling Docker Images =
== On Hold ==
* [https://registry.hub.docker.com/_/owncloud/ Owncloud]
* [https://registry.hub.docker.com/_/owncloud/ Owncloud]
* [https://registry.hub.docker.com/_/sonarqube/ SonarQube]
* [https://registry.hub.docker.com/_/sonarqube/ SonarQube]
* [https://github.com/sameersbn/docker-gitlab#quick-start GitLab]
* Hudson oder [https://registry.hub.docker.com/_/jenkins/ Jenkins]
* Hudson oder [https://registry.hub.docker.com/_/jenkins/ Jenkins]
* [https://hub.docker.com/r/turnkeylinux/mantis-14.0/ Mantis]

Aktuelle Version vom 26. März 2017, 14:00 Uhr

Installation

Ubuntu (x86)

  apt-get update
  apt-get install apt-transport-https ca-certificates

  apt-key adv --keyserver hkp://p80.pool.sks-keyservers.net:80 --recv-keys 58118E89F3A912897C070ADBF76221572C52609D

  echo "deb https://apt.dockerproject.org/repo ubuntu-xenial main" > /etc/apt/sources.list.d/docker.list

  apt-get update
  apt-get purge lxc-docker
  apt-cache policy docker-engine

  apt-get install linux-image-extra-$(uname -r) linux-image-extra-virtual

  apt-get install docker-engine
  service docker start

  docker run hello-world # Test

Raspbian (arm)

  curl -sSL https://get.docker.com | sh

Docker Registry

ToDo

Arbeiten mit Docker

Eingerichtete Images auflisten

> docker ps -a

CONTAINER ID  IMAGE    COMMAND  CREATED       STATUS       PORTS                NAMES
cc65f386f2d5  nginx:1  nginx    9 months ago  Up 3 seconds 0.0.0.0:7890->80/tcp dc-nginx

Container starten

Wenn der Container schon konfiguriert ist:

> docker start cc65f386f2d5

Sonst muss man die ganzen Paramter mitgeben:

  docker run --name=myContainer -i -t -d -p 80:80/tcp -p 443:443/tcp -v /conf.d:/conf.d forumi0721alpinearmhf/alpine-armhf-nginx:latest /bin/ash

Ein paar bedeuten:

-d, --detach=true|false
-i, --interactive=true|false
--name=myContainer
-t, --tty=true|false
-v|--volume[=[[HOST-DIR:]CONTAINER-DIR[:OPTIONS]]]

Container stoppen

 docker stop cc65f386f2d5

Interaktive Shell in laufenden Container

 docker exec -it 96d65e7eff87 ash

Container löschen

Image eines Containers löschen

Hilfen

docker-compose

docker-compose macht das Leben ein wenig einfacher.

 curl -L https://github.com/docker/compose/releases/download/1.8.1/docker-compose-`uname -s`-`uname -m` > /usr/local/bin/docker-compose
 chmod +x /usr/local/bin/docker-compose

Dockerimage Architektur

  docker inspect 882059b7ca70 | jq '.[] | .Architecture'
  docker search armhf-

Finden von fertigen Images

Images lassen sich sowohl mit dem Befehl

 docker search gitlab

suchen. Eine Übersicht ist auch dem Docker-Webseite zu sehen.

Inspizieren von Images

 docker inspect dcac31412f51

Verwaltung

Mit dem Befehl

 docker pull sameersbn/gitlab

lassen sich dann die Iamges herunterladen. Dabei steht der Teil vor dem / für den Nutzer, das das Image erzeugt hat und der Teil nach dem Schrägstrich für das Programm, welches durch das Image bereitgestellt wird.

Liste aller lokal vorliegenden Images

Die Liste der lokal vorliegenden Images lass sich mit dem Befehl

  docker images

anzeigen. Ein mögliches Ergebnis könnte so aussehen:

REPOSITORY             TAG                 IMAGE ID            CREATED             VIRTUAL SIZE
sameersbn/gitlab       latest              5e06a7e49560        34 hours ago        631.6 MB
sameersbn/gitlab       7.11.4-1            e07ed8d5eff4        3 months ago        617 MB
sameersbn/redis        latest              44943bcb43f1        3 months ago        199.2 MB
sameersbn/mysql        latest              d9d83f2d5b98        3 months ago        325.9 MB
hello-world            latest              91c95931e552        5 months ago        910 B
sameersbn/postgresql   9.4                 271ad7e099d3        7 months ago        228.2 MB
nginx                  latest              61e8f94e1d65        14 months ago       499.1 MB

Anzeige der verfügbaren Container

Die zur Verfügung stehenden Container kann man mit folgendem Befehl anzeigen lassen:

 docker.io ps -a

Die Liste sieht dann wie folgt aus.

CONTAINER ID  IMAGE    COMMAND  CREATED       STATUS                  PORTS                NAMES
cc65f386f2d5  nginx:1  nginx    9 months ago  Exited (1) 8 months ago 0.0.0.0:7890->80/tcp dc-nginx

Löschen von Images und Containern

Die Images, die bei Nichtbenutzung nur viel Speicherplatz belegen, lassen sich mit dem Befehl

docker rmi <image>

löschen. Analog gilt für das Entfernen von Containern:

docker rm <container>

Organisation

The contents of the /var/lib/docker directory vary depending on the driver Docker is using for storage.

By default this will be aufs but can fall back to overlay, overlay2, btrfs, devicemapper or zfs depending on your kernel support. In most places this will be aufs but the RedHats went with devicemapper.

You can manually set the storage driver with the -s or --storage-driver= option to the Docker daemon.

  • /var/lib/docker/{driver-name} will contain the driver specific storage for contents of the images.
  • /var/lib/docker/graph/<id> now only contains metadata about the image, in the json and layersize files.

In the case of aufs:

  • /var/lib/docker/aufs/diff/<id> has the file contents of the images.
  • /var/lib/docker/repositories-aufs is a JSON file containing local image information. This can be viewed with the command docker images.

In the case of devicemapper:

  • /var/lib/docker/devicemapper/devicemapper/data stores the images
  • /var/lib/docker/devicemapper/devicemapper/metadata the metadata
  • Note these files are thin provisioned "sparse" files so aren't as big as they seem.

Backup

Es müssen die Beiden Verzeichnisse:

  • /var/lib/docker
  • /srv/docker

mit den Unterordnern besichert werden.

Eigene Installationen

Gitlab

x86

Gitlab

arm

# https://hub.docker.com/r/zsoltm/gitlab-armhf/

export GITLAB_ROOT_PASSWORD=xxxxx
# eigentlich
docker run -d --name gitlab-postgres -e POSTGRES_USER=git -e POSTGRES_PASSWORD=somepass zsoltm/postgresql-armhf
# das geht auch nicht
docker run -it -d --name gitlab-postgres2 -e POSTGRES_USER=git -e POSTGRES_PASSWORD=somepass zsoltm/postgresql-armhf --rm postgres sh -c 'exec psql -h 127.0.0.1 -p 5432 -U git'

docker run -it -d --name gitlab-postgres --entrypoint /bin/bash -e POSTGRES_USER=git -e POSTGRES_PASSWORD=somepass zsoltm/postgresql-armhf

docker run -d --name gitlab-redis -v `pwd`:/data zsoltm/redis-armhf
docker run -it -p 80:80 -p 23:22 --link=gitlab-redis:redis --link=gitlab-postgres:postgres\
 -v /home/docker/git-data:/home/git/data -e GITLAB_HOST=gitlab.kluge-pferde.de -e GITLAB_EMAIL_FROM=gitlab@kluge-pferde.de\
 -e SMTP_HOST=smtp.gmail.com -e SMTP_PASSWORD=somepassword zsoltm/gitlab-armhf

Traefik on ARM

docker pull nsteinmetz/traefik-arm
docker run -d -p 8080:8080 -p 80:80 -v $PWD/traefik.toml:/etc/traefik/traefik.toml nsteinmetz/traefik-arm

On Hold